如何知道业务连续性和灾难恢复(BC/DR)计划和相关活动可以达到预期效果?指标和预期的设置可以帮助你检查该计划的性能和表现是否达到目标。举例来说,BC计划演练频率和业务影响分析(BIA)校正等性能指标就有助于确保一定的性能。而在性能评估期间,要确保有质量保证(QA)和内部审计(IA)部门的参与。 在全球业务连续性标准(global business continuity standard) ISO 22301:2012的业务连续性管理系统-需求的性能评估的第9部分,如下三个小部分介绍了性能评估的具体细节: 9.1——监控,测量,分析和评估9.2——内部审计9.3——管理复查发生异常时,一定要检……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
如何知道业务连续性和灾难恢复(BC/DR)计划和相关活动可以达到预期效果?指标和预期的设置可以帮助你检查该计划的性能和表现是否达到目标。举例来说,BC计划演练频率和业务影响分析(BIA)校正等性能指标就有助于确保一定的性能。而在性能评估期间,要确保有质量保证(QA)和内部审计(IA)部门的参与。
在全球业务连续性标准(global business continuity standard) ISO 22301:2012的业务连续性管理系统-需求的性能评估的第9部分,如下三个小部分介绍了性能评估的具体细节:
- 9.1——监控,测量,分析和评估
- 9.2——内部审计
- 9.3——管理复查
发生异常时,一定要检查到底是什么原因引起的,比如次要操作中断、系统或技术故障、供应链中断,要运用学过的所有知识来提高潜在损坏的预防能力。现实生活中,有很多企业都会面临同样的灾难响应问题,学习他们的处理方法对你来说也大有好处。你所收集的信息能够使你对现存的各种活动作出修正,如关于操作、策略、计划、金融、法律、技术、结构、物质、精神以及其他人为活动。这样可以增加它们面对突发事故时的可靠性、快速恢复性以及可恢复性——将对商业操作的影响降至最低。
下面是工作原理:
两个案例说明业务影响分析(BIA)最小化业务操作影响力
现存操作 | 灾难经验 | 分析 | 推荐举措 |
关键数据每日备份至磁带库并运送至异地存储区 | 由于从磁带库中恢复需要大量的等待时间,灾后恢复相当缓慢 | 亟需快速恢复关键数据的方法 | 对关键数据实时镜像到异地存储设备可以显著减少恢复时间 |
公司生产利润所需的关键原材料的供应商单一 | 如果不能快速找到可替换的原材料供应商和恢复生产,该原材料的单一供应商毁约直接导致业务丢失 | 需要多个关键材料的供应商以确保产品不受严重影响 | 对于用于关键组件的关键材料,至少评估和选择两家厂商(主和供替代供应商)以保证产品延迟最小化 |
在两个案例中,业务连续性工作人员仔细地检测了公司内的关键操作。业务影响分析(BIA)一般用来收集信息。当供应链、技术或其他重要的业务功能发生故障时,来自BIA和风险评估(RA)的数据应该能够识别究竟发生了什么事。对其他公司经验的分析能够对供应链或(和)技术故障所造成的可能结果有一定的指示意义,也可以阻止这些事故发生的策略。
通过分析供应链中的所有因素,比如,询问与供应链故障影响的关键问题,业务连续性分析师能够查明供应链的最大风险,也能够找到相应的策略来阻止故障的发生,还能减少可能发生的故障的严重性。这对于关键技术操作也是这样。
对BC/DR的性能评估应该是一项持续活动。公司的BC员工应该定期检查公司业务操作的所有方面,鉴别出危害这些操作的内部/外部因素,然后给出应对这些风险的潜在解决方案。从而可能产生如下的结果:以修正草案的形式出现在BC计划程序中,以升级的形式出现在BC策略中,以校正形式出现在IT基础操作中,以改变的形式出现在培训项目中以及以校正的形式出现在计划演练中。
有人提到业务连续性与灾难恢复计划是“活资料”。他们能够反映当前的业务操作与需求,而且必须具有足够的流动性才能够快速适应那些操作所反映出的改变。性能评估程序的关键在于它是一个持续进行的项目。它并不是那种临时或一年一次的活动。
通过不断寻找方法来提高业务操作、减少突发事件,BC/DR专家能够确保他们的努力可以让企业、企业供应链、企业技术基础设施以及企业雇员以最可靠的状态运行。
作者
相关推荐
-
数据中心灾难恢复规划模板与指南
阅读本篇有关数据中心灾难恢复规划指南,然后免费下载我们提供的模板,评估数据中心设施及其基础架构在灾难期间的表现。
-
业务连续性和灾难恢复测试模板免费下载
业务连续性和灾难恢复测试对于任何组织来说都是重大的挑战。我们的免费模板提供了在整个管理流程中集成测试的方法。
-
远离勒索软件 维护业务连续性
勒索软件已经成为今天信息安全方面最大的担忧。从业务连续性的角度来看,勒索软件是各个组织面临的重大风险。本文将从信息安全和业务连续性方面入手介绍各项技巧,帮助您的组织严密保护数据,远离勒索软件的威胁。
-
揭开灾备真相——行业现状及趋势
笔者在上一篇文章《揭开灾备真相——那些年我们见过的灾备术语》里介绍了灾备领域常见的一些专业术语,本文将站在行业角度,介绍灾备市场的现状及未来趋势。